研究人员发现,这个网络并不仅仅创建虚假账号,而是直接控制真实用户的 Bluesky 账号,然后利用这些看似可信的身份发布内容。
受影响的账号包括:
这些账号随后被用来发布 伪造新闻、剪辑或生成的视频以及误导性内容。
美国克莱姆森大学(Clemson University)的 Media Forensics Hub(媒体取证中心) 指出,Bluesky 作为一个相对较新的平台,许多公众人物尚未注册自己的账号,这给冒名顶替或账号劫持提供了机会。
当虚假内容来自一个看起来真实且有历史记录的账号时,用户更容易相信,从而使虚假信息在被发现前就已经广泛传播。
“Matryoshka”这个名字来自俄罗斯的 套娃(Matryoshka dolls),研究人员用它来描述一种“层层伪装”的宣传模式:把虚假信息包装在看似可信的媒体形式中。
该行动也被称为 Operation Overload 或 Storm‑1679,其目标通常包括:
研究人员认为,这类行动的长期目标之一是 在民主国家内部制造混乱与不信任感。
“Matryoshka”行动的一个突出特点是大量使用 AI 生成或篡改的媒体内容。
这些视频通常:
表面上看,它们像是真实新闻报道,但实际上内容经过伪造或剪辑。
分析人士指出,生成式 AI 让这种操作 更快、更廉价、规模更大,这也是近年来信息战升级的重要原因。
多个研究机构和网络监督组织正在跟踪这项活动:
一些媒体报道还引用研究人员的判断,将相关活动与 总部位于莫斯科的 Social Design Agency 联系起来。不过这一归因目前仍被描述为研究人员的分析,而非正式法律认定。
研究人员指出,这个行动最初并非出现在 Bluesky。
类似活动此前已在多个平台出现,包括:
随着用户迁移到新的社交网络,影响力行动往往会 同步转移到新的平台,继续寻找新的受众。
研究人员还将“Matryoshka”行动与多个政治事件期间的虚假信息活动联系起来,例如:
这些活动通常试图影响公众讨论、加剧社会分裂,并削弱对民主机构的信任。
Bluesky 已承认平台上出现了协调式信息操纵活动。
平台表示:
在许多传统信息战中,宣传主要依赖机器人或明显的假账号。但在 Bluesky 的案例中,一个显著变化是:
利用已有信誉的真实账号传播内容。
这种方式让虚假信息更容易被相信,也更难被快速识别或删除。
随着生成式 AI 的普及,研究人员预计类似行动可能会继续演变——通过账号劫持、AI 媒体和跨平台传播结合的方式,影响网络舆论环境。